24559982 发表于 2008-3-8 15:27:15

[新手提问]

大家好啊,最近公司弄了MPLS(好像有点落后,类似VPN吧)把全国各地的办事处都连起来。但要求各地办事处的局域网再进入MPLS之前,中间接一个防火墙(透明网桥),限制OUT方向的只能访问80端口(假设)。小弟我想用ROS来做这个防火墙,网桥是做出来了,但不知策略该怎么设。希望各位大大赐教。谢谢啊!

PS:目前我的ROS版本是2.9.6,有打算升级到2.9.27。另外,我也看过精华里面前辈的设置,但截图跟我的界面对不上号。实在无奈才提问的。

zooyo 发表于 2008-3-8 18:20:18

想过滤些什么?

24559982 发表于 2008-3-8 23:51:22

只允许访问MPLS网络上的服务器的80端口,其余端口的访问被防火墙过滤掉。

原因:由于每个局域网接入MPLS时没经过路由,相当于组成一个大的局域网,每台电脑在网络上都是可见的。
页: [1]
查看完整版本: [新手提问]